command ]
[ -Z user ] [ expression ]
0x04 Tcpdump的超详细使用命令
----
-A 以ASCII码方式显示每一个数据包(不会显示数据包中链路层头部信息...(nt: 前者使用tee来把tcpdump 的输出同时放到文件dat和标准输出中, 而后者通过重定向操作'>', 把tcpdump的输出放到
dat 文件中, 同时通过tail把dat文件中的内容放到标准输出中...-r file
从文件file 中读取包数据. 如果file 字段为 '-' 符号, 则tcpdump 会从标准输入中读取包数据...., 这将包括文件夹和文件夹中的文件)
-U 使得当tcpdump在使用-w 选项时, 其文件写入与包的保存同步....-W filecount
此选项与-C 选项配合使用, 这将限制可打开的文件数目, 并且当文件数据超过这里设置的限制时, 依次循环替代之前的文件, 这相当
于一个拥有filecount